Race condition in V8 in Google Chrome prior to 154.0.8037.57 allowed a remote attacker to execute arbitrary code inside the sandbox via a crafted HTML page
Published Sep 29, 2026
7.5
HIGHCVSS 3.1
EPSS 0.29%
Description
Race condition in V8 in Google Chrome prior to 154.0.8037.57 allowed a remote attacker to execute arbitrary code inside the sandbox via a crafted HTML page. (Chromium security severity: High)
Affected products
-
Affected
- ≥ 154.0.8037.57, < 154.0.8037.57
No data.
No data.
No Red Hat product state for this CVE.
No package ranges for this CVE.
Remediation
No remediation recorded yet.
References (3)
Change history (14)
- CISA ADP
CVSS vector
changed from CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H to CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:HCVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H → CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H
CVSS score
changed from 8.8 to 7.58.8 → 7.5
- CISA ADP
CVSS vector
changed from CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H to CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HCVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H → CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
CVSS score
changed from 7.5 to 8.87.5 → 8.8
- CISA ADP
CVSS vector
changed from CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H to CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:HCVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H → CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H
CVSS score
changed from 8.8 to 7.58.8 → 7.5
- CISA ADP
CVSS vector
changed from CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H to CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HCVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H → CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
CVSS score
changed from 7.5 to 8.87.5 → 8.8
- CISA ADP
CVSS vector
changed from CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H to CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:HCVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H → CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H
CVSS score
changed from 8.8 to 7.58.8 → 7.5
- CISA ADP
CVSS vector
changed from CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H to CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HCVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H → CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
CVSS score
changed from 7.5 to 8.87.5 → 8.8
- CISA ADP
CVSS vector
changed from CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H to CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:HCVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H → CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H
CVSS score
changed from 8.8 to 7.58.8 → 7.5
CVE.org / MITRE
CISA Vulnrichment
Red Hat
No data
GitHub
No data